在今天看見明天
熱門: 鋼鐵股 富邦金 開發金 鴻海 升息

「礦坑出事,只能讓它燒起來!」資安需求大增,成為台灣硬體產業拉抬價值的契機

「礦坑出事,只能讓它燒起來!」資安需求大增,成為台灣硬體產業拉抬價值的契機
▲產業專家分享資安發展的重要趨勢,由左至右分別為三位與談人劉榮太,陳威棋,涂睿珅,以及主持人林宏文。

林宏文

科技

數位發展部數位產業署

2023-08-07 09:13

上周五(8/4)到台南主持「沙崙資安國際研討會」論壇,第一次到台南高鐵站旁的沙崙資安及智慧科技大樓,聽了幾位資安產業專家的分享,談到資安發展的重要趨勢,也認識了一家台灣極具潛力的全球工控資安領導廠商,在此與大家分享。

 

資安產業一直是全球軟體行業中一個重要族群,大家也常把「資安即國安」的說法掛在嘴上,可是,詐騙、勒索及個資外洩頻傳的台灣,已經多次成為全球駭客攻擊的主要地區,但是,資安仍是長期被忽略的產業,在台灣偏重半導體及電子產業型態下,資安產業想要和其他行業搶人才,更是居於劣勢。

 

8月3日才剛辦完InfoSec Taiwan 2023國際資安組織大會的台灣數位安全聯盟榮譽理事長蔡一郎說,雖然台灣電子業規模很大,但廠商對於資安的重視程度並不高,較少關注國際發展,很多公司自己悶著頭做,直到最近幾年,才逐漸開始參與國際組織。

 

▲台灣數位安全聯盟榮譽理事長蔡一郎認為,台灣電子業規模很大,但對資安重視程度並不高。

 

 

像InfoSec Taiwan下面有很多國際組織的台灣分會,是從2008年一個一個帶進來台灣,之前會議規模比較小,大約是12年前開始辦 Infosec Taiwan,把幾個小型活動整合成一個大型活動,如今參與人數也逐步增加。

 

蔡一郎認為,台灣資安產業必須更加創新,並關注國際動態,否則一些新型態企業崛起後,將會難以面對挑戰,例如像資安監控中心(SOC,Security Operation Center)業務。

 

「資安監控中心」成訂閱制服務 對產業帶來巨大衝擊

 

目前台灣企業經營的方式還是很傳統,要仰賴很多人力去做營運和維護,但國際間已有公司把SOC產業,經營成一個訂閱制服務,也就是所謂的SOC as a Service,未來這種商業模式將對產業帶來巨大衝擊,對現有廠商將產生破壞力。

 

在與包括台灣資訊安全協會理事長涂睿珅、勤業眾信資深執行副總陳威棋、睿控網安(TXOne Networks)執行長劉榮太等三位與談人對談時,我也提出三個問題讓大家討論,一是AI人工智慧對資安產業有何衝擊?二是人才不足對產業帶來哪些挑戰與機會?三是台灣產業發展偏重硬體,對人才磁吸效應太強,資安產業該如何吸引及培養人才?

 

身兼精誠資訊資安顧問的涂睿珅提到,目前資安人才不足已是全球共通議題,估計全球缺乏資安人才高達200萬人,至於台灣也不足8萬人。主要原因是近來資安事件頻傳,企業被勒索的金額愈來愈大,政府持續對第二級1400餘家上市櫃企業要求,到年底前要設立資安長等相關人員,未來這個要求還會擴及更多企業。

 

此外,政府在三年內推動國內零信任網路機置,其中包括政府公文、電子郵件、報帳系統都要直接在雲端控管帳號身分,這些措施都導致資安人才需求大增,當然也會對資安產業帶來商機。

 

陳威棋則認為,目前資安議題已關係到企業永續經營的層面,企業資安韌性除了狹義的資安以外,還牽涉到了包含風險管理、保護、偵測、回應及災害復原。隨著駭客攻擊手法多變,具體且健全的資安策略是確保企業提高業務績效、強化和分散風險以達永續經營的重要原則。

 

至於睿控網安公司,則是台灣近年來成長最快速的資安公司。睿控網安鎖定發展工控資安業務為主,客戶則以製造業為主,技術上則以營運科技(OT)為主,有別於過去企業主要聚焦在資訊科技(IT)上,要讓生產線上的各種機台設備,都能做到安全防護及順利運作。

 

睿控網安目前客戶均是全球財富500強企業,例如前10大半導體業者有5家是客戶,另外前10大製藥業有6家是客戶,還有多家汽車大廠等客戶。

 

至於公司員工已有400名,其中150位是外籍員工,去年睿控網安募資25億元,也居國內新創產業募資金額的前幾名,股東則包括趨勢科技、集富亞洲、中華開發資本、群創開發、聯發科、大亞電線電纜、新普科技、中華資安國際等。

 

睿控網安執行長劉榮太,早年是與指導教授清華大學教授黃能富一起創辦Broadweb公司,後來被趨勢科技收購後,又從趨勢科技獨立出來。

 

如今睿控網安在工控資安的成長速度相當驚人,主因是在工業4.0趨勢的推動下,大部分製造業的設備機台都已上網、上雲,但這些都是近十幾年才發生的事,可是大家對這些技術的發展都還不是太熟悉,而且每家企業內OT人才又遠比IT人才少,所以成就了睿控網安很大的發展機會。

 

軟體拉抬硬體 帶來更大的附加價值

 

在論壇討論時,幾位與談人都多次談到人才不足,企業找不到資安人才,或甚至連足夠的IT人才都不夠,這些都已變成一種常態,成為難以解決的嚴重議題。只是,別人的痛點,正好是提供解決方案企業的最大商機。劉榮太說,睿控網安許多客戶,就是因為OT人才不足,才會大量採用他們的解決方案。

 

▲睿控網安執行長劉榮太表示,業界人才不足對公司正好是機會。照片來源:數位發展部數位產業署。

 

 

例如,TXOne客戶中有一家歐洲豪華汽車的客戶,公司內部管IT的人有200人,但管OT的人只有5位,當然需要仰賴外界的協助;還有一家北歐擁有100個礦坑的公司,只有兩個技術人員管OT,後來有些礦坑出事,只能說乾脆就讓它燒起來吧,反正也管不了,而且出了事上面還會更重視,還會分給他們比較多的資源。

 

人才不足、人力很貴,會成為許多資安及軟體產業最大的商機。這也讓我想到,上周我也去拜訪前友達執行長陳炫彬先生擔任董事長的奧暢雲(Allxon)公司,他們的團隊原來是宏碁BYOC自建雲部門,後來選擇獨立創業,做的服務是當企業系統當機後,可以從遠端進行維運管理,大幅減少人力派遣及費用支出。

 

奧暢雲的軟體技術及服務,可以為硬體產業帶來很大的附加價值,例如近來已投資入股奧暢雲的股東新唐科技,本身是賣MCU晶片的公司,但加上奧暢雲的遠端維運服務後,可以讓幾毛錢一顆的IC,增加更多服務價值,客戶看到有這種服務,多加一點錢都願意買,這是用軟體拉抬硬體價值的好例子。

 

其實,這種軟體拉抬硬體的故事,早就是國際IC設計龍頭廠商的最大競爭利基。例如輝達推出用於AI的GPU晶片,跟台積電以700美元買進來,但加軟體後變成20萬美元系統賣回去,拉高價值的當然是軟體。台灣做了一輩子硬體,訂價是用成本再加上幾%在銷售,這種產業困境當然需要大突破。

 

上周工業電腦龍頭研華舉辦法說會,董事長劉克振說,研華的工業電腦做那麼好,可以跑出一大堆資料及報表,但CEO只有10分鐘可以看,需要更好的解讀及分析,因此要和微軟的生成式AI合作,才能縮短運用龐大資料的速度與效能。這個說法,同樣是要以軟體服務來提升硬體更多的附加價值。

 

軟體的錢比硬體好賺,我每次都會舉一個具體案例。有一次我去主持低軌衛星論壇,一家原本做工業電腦的團隊,想做一台可以上太空的電腦,結果硬體賣給瑞典公司10幾萬元,但瑞典公司把這台電腦加上軟體後賣給美國太空總署NASA,售價高達100萬元。台灣若一直埋頭做硬體,把軟體利潤拱手讓給別人,這是全天下最不聰明的生意,只會愈做愈辛苦。

 

如今已是軟體吃掉全世界的時代,台灣硬體產業那麼強,當然要想辦法朝軟體去升級,有軟體加值,原本的硬體生意會更好賣、利潤也會更好。當然,軟硬整合是一條很艱辛的路,但這種嘗試及努力要更早一點開始,才有看到曙光的一天。

 

環顧全球資安產業,已有5家公司市值曾超過500億美元,分別是Palo Alto Networks、Fortinet、CrowdStrike、ZScaler、Cloudflare。至於台灣目前被稱為資安概念股的10餘家公司,從安碁、凌群、華經、資通、敦陽科、緯軟、中菲、神準、零壹、偉康、倍力到邁達特等,很多並非純資安公司,至於企業市值大部分在新台幣幾十億元,能夠達百億元以上的並不多。

 

如果全球資安產業可以創造這麼大的企業市值,台灣又掌握全球最大電子及半導體製造基地,若能統合資源,以硬體基礎支持軟體,拼全力在幾個最具利基的產業中,例如在工控資安領域發展出市值達10億美元的獨角獸,甚至百億美元以上的十角獸,應該不是太難的事。面對下一波軟體網路大潮,台灣應該抓緊利基,獲取最大的發展良機。

 

延伸閱讀

地價稅率差4倍!5條件符合「自用住宅」,這天前快申請...戶籍遷出變空戶能申請?逾期罰多少錢
地價稅率差4倍!5條件符合「自用住宅」,這天前快申請...戶籍遷出變空戶能申請?逾期罰多少錢

2023-09-13

父過世留土地,還沒繼承卻先被課「地價稅」!稅務局這麼說…「30天沒繳清就強制執行」
父過世留土地,還沒繼承卻先被課「地價稅」!稅務局這麼說…「30天沒繳清就強制執行」

2023-06-16

她與親弟共同持有土地,卻因少1動作…雙方「地價稅差4倍」!專家點關鍵原因
她與親弟共同持有土地,卻因少1動作…雙方「地價稅差4倍」!專家點關鍵原因

2023-04-14

名下6間房,如何省地價稅?國稅局教你突破「自用住宅用地一處」限制:6間都享優惠稅率「這天前快申請」
名下6間房,如何省地價稅?國稅局教你突破「自用住宅用地一處」限制:6間都享優惠稅率「這天前快申請」

2024-09-18

膝下無子女,新竹110歲人瑞繼承2千萬土地卻人間蒸發!積欠45萬地價稅,稅務局一招討回
膝下無子女,新竹110歲人瑞繼承2千萬土地卻人間蒸發!積欠45萬地價稅,稅務局一招討回

2023-11-26